買以太坊 買以太坊
Ctrl+D 買以太坊
ads

HON:Honeypot 攻擊在過去一周內增長 6 倍,瞄準初到去中心化世界的新新人類_LUS

Author:

Time:1900/1/1 0:00:00

作者:GoPlusSecurity

受FTX事件影響,近期大量用戶將數字資產從中心化交易所向去中心化錢包轉移,導致鏈上活躍用戶激增,DEX用戶數及交易量均達到六個月內高點。

同時活躍的還有Honeypot攻擊者。截至2022年11月21日,GoPlusSecurity近一周監測到的新增攻擊方式超過120種,攻擊次數增長6倍。這些數據表明,近期鏈上用戶數量增長的同時,攻擊者也更加活躍。初到去中心化“黑暗森林”的新增用戶對陌生環境的安全意識、攻擊手段缺乏認知,被攻擊者屢屢得手。

GoPlusSecurity對Honeypot新增攻擊方式的分析表明,隨著資產發行合約攻防的加劇,攻擊方式愈加呈現復雜化和動態化的趨勢,我們梳理了幾種常用的攻擊方式:

Marathon Digital 2023年3月生產825枚比特幣:金色財經報道,比特幣礦企Marathon Digital宣稱,2023年3月生產825枚比特幣,環比增加21%;截至2023年3月31日,將不受限制的比特幣持有量增加到11,466枚比特幣(約3.265億美元)。[2023/4/4 13:43:29]

混淆代碼

通過降低代碼可讀性,增加無效邏輯或混亂的調用關系,通過復雜的實現邏輯,增加安全引擎的分析難度。

偽造知名合約

把攻擊合約偽造成知名項目的合約,通過偽造合約名稱、偽造合約實現過程,誤導引擎,增加誤判概率。

美股盤前:區塊鏈概念股盤前走高 Marathon Digital漲超5%:3月1日消息,美股盤前,美股區塊鏈概念股走高,截至發稿,Marathon Digital(MARA.US)漲5.44%,Riot Blockchain(RIOT.US)漲4.18%,比特數字(BTBT.US)漲3.82%,MicroStrategy(MSTR.US)漲2.03%。根據加密數據公司Kaiko早前統計的數據顯示,使用盧布的比特幣交易量已飆升至今年5月以來的最高水平,而格里夫尼亞(烏克蘭貨幣)的比特幣交易量則攀升至去年10月以來的最高水平。比特幣一度升破44000美元,截至發稿,比特幣漲13.21%至43415美元。[2022/3/1 13:30:17]

隱蔽的觸發方式

聲音 | Ripple CTO:XRP和iPhone類似 大眾并不希望其公司盈利:Ripple的首席技術官David Schwartz最近在推特中,將XRP比作iPhone,以證明大眾并不想使Ripple盈利。他稱,沒有人真正關心他們為誰創造價值,他們關心的是某樣東西能為他們提供什么特性和優勢。我不回避iPhone,我也不希望蘋果股東賺錢。(UToday)[2020/1/6]

把觸發條件隱藏在用戶交易行為里,交易行為再做復雜化處理,往往通過嵌套幾層判斷條件,才觸發交易中斷、增發或轉移等風險行為,達到實時修改合約狀態,盜取用戶資產的目的。

偽造交易數據

為了讓交易看起來更真實,攻擊者還會隨機觸發空投、對敲等行為,這樣一是可以引誘更多用戶上鉤,二是可以讓交易行為看起來更自然。

代碼示例

此示例中攻擊者使用多種方式掩蓋自己的攻擊意圖,最終達到兩個主要目標:

交易暫停

241行返回的lpTotalSupply不能減少,否則不滿足245行的require判斷導致交易失敗,達到交易暫停的目的。

_uniswapV2Pair不一定是UniswapPair合約,也有可能是項目方自己部署的其他實現了totalSupply方法的合約,只要這個方法的返回值小于上次交易的值,就能暫停交易。

先增發再轉賬

滿足257行的判斷條件from為特定地址,并且amount大于totalSupply,則會憑空給from增加大于totalSupply的余額,實現先增發再轉賬的效果。

GoPlusSecurity提醒用戶,Honeypot攻擊往往還會設計前置場景,比如通過錢包空投、在行情網站上線交易數據,或在社群散布虛假信息、碰瓷知名項目等方式引導用戶上鉤。市場恐慌情緒甚囂塵上、假信息橫飛、用戶操作變形等都會給攻擊者更可多趁之機。GoPlusSecurity會實時關注攻擊者動向,并對新型攻擊方式進行及時播報。

GoPlusSecurityAPI提供實時、準確的Honeypot識別。用戶可以在GoPlus合作伙伴的產品中使用安全檢測功能,調取GoPlus實時更新的安全數據,規避風險。

去中心化錢包:

TokenPocket—內置Token安全檢測及授權合約安全檢測功能。

ONTOWallet—內置Token安全檢測功能。

HyperPay—內置Token安全檢測功能。

BitKeep—內置Token安全檢測功能。

插件錢包:

MaskNetwork—可查詢Token及NFT的安全信息,同時具備授權合約安全檢測功能。

行情軟件:

AVE—可查詢Token的安全信息。

ApeSpace—可查詢Token的安全信息。

瀏覽器:

GoPlusEco—可直接輸入安全相關問題,搜索解決方案。

Tags:HON比特幣PLULUSHONOR價格比特幣最新價格行情一個多少錢Atlantis PlusFLUSD Stable Coin

POL幣最新價格
Equal:解析 Equals9:Web3 電競平臺的解決方案與市場前景_區塊鏈

作者:Equals9 什么是Equals9,什么是EQ9?Equals9是一家旗下擁有多個子公司的控股公司,是一個Dapps(去中心化應用)的孵化平臺.

1900/1/1 0:00:00
AME:HackVC 合伙人講述投資 SBF 的經歷:四年前我就知道他拿別人的錢不顧一切地冒險_SAM幣

來源:AlexanderPack推文編譯:倩雯,ChainCatcher4年前,我是第一個嘗試投資SBF的風險投資人,當時FTX甚至還沒有推出。我與CNBC分享了我的一些故事,但還有更多更多.

1900/1/1 0:00:00
RAD:ByteTrade:新一代 Web3.0 生態的建設者_Endless Web Worlds

原文:RedefiningWeb3.0編譯:郭倩雯,@ChainCatcher_ByteTradeLab總部位于新加坡,由海納亞洲創投基金和其他領先機構投資者支持.

1900/1/1 0:00:00
ICE:Curve 穩定幣設計白皮書(中英文參照版本)_EtherBone

作者:MichaelEgorov,CurveFinance編譯:JamesX,iZUMiResearch Overview Thedesignofthestablecoinhasfewconce.

1900/1/1 0:00:00
BIN:Binance 收購 FTX 可能會引起監管機構的反壟斷調查_NCE

據Coindesk消息,Binance收購FTX可能會引起監管機構的反壟斷調查。根據數據網站CoinGecko數據,Binance是世界上交易量最大的加密貨幣交易所,而FTX位列前五名.

1900/1/1 0:00:00
WEB3:華語明星涌入 Web3,究竟在玩什么?_BAY

作者:潤升,ChainCatcher繼周杰倫、伊能靜之后,Web3迎來新的明星入場者——周星馳.

1900/1/1 0:00:00
ads